Поделиться через


Windows не удалось применить параметры политики MDM на гибридных устройствах, присоединенных к Microsoft Entra

В этой статье описывается , что Windows не удалось применить сообщение об ошибке параметров политики MDM, которое возникает при выполнении gpupdate /force команды на зарегистрированном устройстве Windows в Microsoft Intune.

Симптомы

При выполнении gpupdate /force команды на гибридном устройстве Windows с гибридным присоединенным к Microsoft Entra, зарегистрированном в Intune, вы получите следующее предупреждение:

Обновление политики...

Обновление политики компьютера успешно завершено.

Во время обработки политики компьютеров были обнаружены следующие предупреждения:

Windows не удалось применить параметры политики MDM. Параметры политики MDM могут иметь собственный файл журнала. Щелкните ссылку "Дополнительные сведения".
Обновление политики пользователей успешно завершено.

Дополнительные сведения см. в журнале событий или запуске GPRESULT /H GPReport.html из командной строки, чтобы получить доступ к сведениям о групповой политике.

Причина

Эта проблема возникает, если к устройству Windows применяется автоматическая регистрация MDM с помощью объекта групповой политики токена Microsoft Entra. В этом случае он пытается зарегистрировать устройство в MDM при выполнении gpupdate /force команды. Так как устройство уже зарегистрировано, вы получите предупреждение.

Это поведение является ожидаемым. Вы можете безопасно игнорировать предупреждающее сообщение.

Дополнительная информация

Ниже приведен пример %windir%\debug\usermode\Gpsvc.log записи файла при включении ведения журнала отладки службы групповой политики, выполнив действия, описанные в разделе "Анализ групповой политики по устранению неполадок групповой политики", теперь с помощью анализа журналов GPSVC!

ProcessGPOs(Machine): Processing extension MDM Policy  
CheckGPOs: No GPO changes but called in force refresh flag or extension MDM Policy needs to run force refresh in foreground processing  
ProcessGPOList:++ Entering for extension MDM Policy  
ProcessGPOList: Passing in the force refresh flag to Extension MDM Policy  
ProcessGPOList: Extension MDM Policy returned 0x8018000a.  
ProcessGPOList: Extension MDM Policy doesn't support rsop logging  
ProcessGPOs(Machine): Extension MDM Policy ProcessGroupPolicy failed, status 0x8018000a.

Ошибка 0x8018000a означает, что устройство уже зарегистрировано.